Criptare i propri dati sensibili con TrueCrypt

sabato, 16 febbraio 2008 20.22 by Marco Bellinaso

Probabilmente molti di voi si saranno chiesti almeno una volta come sia possibile proteggere file e dati sensibili salvati nel proprio notebook nel caso questo venga smarrito o rubato. BitLocker Drive Encryption è una tecnologia che Microsoft ha introdotto con Windows Vista, che permette di criptare un'intera unità disco (o meglio, cripta un intero volume logico...ce ne potrebbero essere di multipli sullo stesso drive). La chiave per la decodifica può essere salvata su un particolare chip (eventualmente inserito dal produttore nel PC) chiamato TPM (Trusted Platform Module) oppure su drive/chiavetta USB esterno. Per poter funzionare BitLocker ha bisogno di un volume non criptato da cui fare il boot, e il volume criptato dove è installato Vista. Tutto molto interessante; purtroppo però BitLocker è incluso solo con Vista Ultimate ed Enterprise...addirittura i possessori della molto diffusa Business restano esclusi. Per ulteriori informazioni su BitLocker potete fare riferimento a questa pagina, o a quest'altra.

TrueCrypt invece è un tool open-source e cross-platform (esistono versioni per Windows, Mac OS X e Linux) che permette di fare le stesse cose, ma anche più. Infatti oltre ad essere in grado di criptare un intero volume (dalla versione 5.0, rilasciata proprio pochi giorni fa, può anche cifrare l'unità dove è installato il sistema operativo, ed eseguire l'autenticazione in fase di boot) può anche creare dei speciali file -- chiamati file container -- che una volta montati tramite TrueCrypt appaiono come normali unità disco in Explorer, potendo quindi essere sfogliati e usati come destinazione per copiare file, installare applicazioni ecc. Sono una sorta di drive virtuali in pratica, che però sono completamente criptati. L'operazione di decrittazione avviene solamente in memoria al momento delle lettura del file (o parte di esso) da parte dell'applicazione che lo apre.

Una funzionalità molto interessante di TrueCrypt è la possibilità di creare dei volumi nascosti: in pratica viene creato un volume dentro un altro volume gestito da TrueCrypt; ciascuno di questi due volumi ha una diversa chiave per la decrittazione, e quando si cerca di montare il file container TrueCrypt in realtà monterà il volume esterno o quello interno a seconda della chiave fornita. Questa feature potrebbe essere utile nel caso fossimo costretti a rivelare la password del file container: rivelando la password per il volume esterno (che conterrà dei file non-sensibili, lì presenti solo a testimoniare che la password era corretta e che il volume è stato montato) i dati del volume interno e nascosto resteranno al sicuro. Ok, ok, non so quanto sia probabile che qualcuno ci minacci di morte se non gli riveliamo la password del file container, quindi a meno che non lavoriate per la CIA non so quanto sia effettivamente utile questa feature...però fa figo, no? Cool

Un'altra possibilità interessante (e sicuramente più utile concretamente ai più rispetto alla precedente...) è la presenza del Traveler Mode, ovvero la possibilità di creare tramite wizard una chiavetta USB con tutto quello che serve per usare volumi cifrati: il wizard copia l'eseguibile di TrueCrypt (utilizzabile su altri PC senza bisogno di installazione), crea il file container, e opzionalmente crea anche un file autorun.inf che fa partire automaticamente TrueCrypt all'inserimento della chiavetta. Portandomi sempre dietro una chiavetta con file vari personali, questa è una funzionalità che ho molto apprezzato.

Infine faccio notare che essendo TrueCrypt disponibile per Windows, Mac e Linux, un file container creato su una piattaforma può essere successivamente essere aperto da un'altro sistema operativo. In conclusione, è un tool che non potete non provare.

Correntemente valutato 3.0 da 1 utenti

  • Currently 3/5 Stars.
  • 1
  • 2
  • 3
  • 4
  • 5
Segnala:  
Tags:   , ,
Categorie:   Business | Linux | Mac OS X | Windows
Azioni:   E-mail | Permalink | Commenti (8) | RSS CommentiRSS comment feed

Post correlati

Commenti

febbraio 1. 2010 12.52

seized car auction

Would you like to situation a invitee situation on my diary?



Regards
Collins








seized car auction

febbraio 15. 2010 08.06

utilities tendering

I go to your website every formerly in a piece and I upright hit to say that I like your model!



Regards
Coolidge

utilities tendering

marzo 22. 2010 15.10

ssk sorgulama

This is a really good read for me, Must admit that you are one of the best bloggers I ever saw.Thanks for posting this informative article.

ssk sorgulama

marzo 23. 2010 16.08

ehliyet

Aw, this was a really quality post. In theory I'd like to write like this too - taking time and real effort to make a good article... but what can I say... I procrastinate alot and never seem to get something done.

ehliyet

marzo 25. 2010 14.24

bağkur

I wanted to thank you for this great read!! I definitely enjoying every little bit of it I have you bookmarked to check out new stuff you post

bağkur

marzo 26. 2010 23.23

tivibu

Alot of the time i see pages with silly comments and thought wouldn't it be nice to be one.. Nice blog found you via google. Will check back. See what other jems you post.

tivibu

marzo 27. 2010 09.42

rolex replica

thank you

rolex replica

marzo 29. 2010 21.15

arac sorgulama

I admire the valuable information you offer in your articles. I will bookmark your blog and have my children check up here often. I am quite sure they will learn lots of new stuff here than anybody else!

arac sorgulama

Commenti chiusi